Ubuntu 16.04.5 LTS dodaje podršku za Spectre Variant 2 Ublažavanje za Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 i Core i7-69xx / 68xx

Sigurnost / Ubuntu 16.04.5 LTS dodaje podršku za Spectre Variant 2 Ublažavanje za Pentium Silver N / J5xxx, Celeron N / J4xxx, Xeon E5 / E7 v4 i Core i7-69xx / 68xx 2 minute čitanja

InfoWorld



Ubuntu je upravo objavio verziju 16.04.5 slike svog Linux operativnog sustava za radnu površinu i za instaliranje poslužitelja. Programeri su najavili da, baš kao i prethodne verzije LTS-a, i ova najnovija inačica uključuje hrpe hardverskog omogućavanja za upotrebu na novijim uređajima svih struktura, osim za 32-bitni PowerPC. Appuals opsežno prati ovo izdanje i uvedene su najnovije i najveće promjene, kao i detalji u vezi s nadogradnjom iz perspektive konfiguracije pokriveni naš stručnjak za GNU / Linux, John Rendace. Sa sigurnosne strane, najistaknutija nadogradnja koja nas zanima je ugrađena datoteka podataka mikrokoda za ublažavanje Spectre Variant 2.

Izdanje Ubuntu 16.04.5 uključuje novu uzvodnu datoteku podataka mikrokoda 20180425 koja je posebno dizajnirana za pružanje indirektne ograničene spekulacije (IBRS), indirektne prepreke predviđanja grana (IBPB) i podrške mikrokoda s indirektnim predviđanjem jedne niti (STIBP) za ublažavanje. napada Spectre varijante 2. Ovo ažuriranje pruža ublažavanje za Pentium Silver N / J5xxx, Celeron N / J4xxx (sig 0x000706a1) i Xeon E5 / E7 v4. Ova ranjivost je ublažena i paketom nadogradnje intel-microcode - 3.20180425.1 ~ ubuntu0.18.04.1.

Napadi Spectre Variant 2 iskorištavaju temeljnu grešku u dizajnu Intelovih procesora i uzrokuju nehotična ponovna pokretanja, nestabilnost i gubitak podataka ili oštećenje podataka. U ožujku je Intel najavio da će redizajnirati buduće procesore kako bi izbjegao Spectre Variant 2 i Meltdown ranjivosti. Ovo izdanje Ubuntua korak je u istom smjeru pružajući najnoviju podršku za ublažavanje ranjivosti koju pruža Intel. Ovo ublažavanje uključuje promjenu firmvera u kojoj se uklanjaju upute CPU-a za nagađanje grana. Ovu tehniku ​​ublažavanja Windows već primjenjuje u svom operativnom sustavu za borbu protiv ranjivosti ubrizgavanja ciljanih grana.

Kako se ovo izdanje isporučuje sa svim nedavno objavljenim ažuriranjima koja su već ugrađena u instalaciju, korisnici ne trebaju zasebno ažurirati definicije putem instalacijskih programa za ažuriranje. Ova ažuriranja rješavaju nekoliko sigurnosnih pogrešaka s velikim utjecajem koje su se susretale u prethodnim Ubuntu proizvodima, a ovo novo izdanje rješava poznate ranjivosti za čistu, jednostavnu i svježu instalaciju.

Ubuntu ima pušten potpuni popis datoteka potrebnih za ove instalacije, uključujući BitTorrent veze za neke vrste. An vodič za upaljivanje slike je također objavljen koji opisuje postupak za Windows 7/8 / 8.1, Windows 2000 ili noviji, Windows XP ili noviji, Mac OSX, Ubuntu i Kubuntu.